CyBoards PHP Lite common.php 远程文件包含漏洞

漏洞信息详情

CyBoards PHP Lite common.php 远程文件包含漏洞

漏洞简介

Cyboards PHP Lite是一款基于WEB的论坛程。

Cyboards PHP Lite的common.php文件中存在远程文件包含漏洞,远程攻击者可能利用此漏洞在服务器上执行任意命令。

相关的漏洞代码如下:

include(\”/home/www/forums/include/config.php\”);

include($script_path.\”/db/mysql.php\”);

漏洞公告

厂商补丁:

Cyboards

——–

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://www.gold-sonata.com/index.phtml?content=script/forums&menu=script” target=”_blank”>


http://www.gold-sonata.com/index.phtml?content=script/forums&menu=script厂商补丁:

Cyboards

——–

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://www.gold-sonata.com/index.phtml?content=script/forums&menu=script” target=”_blank”>


http://www.gold-sonata.com/index.phtml?content=script/forums&menu=script

参考网址

来源: XF

名称: cyboards-common-file-include(26962)

链接:http://xforce.iss.net/xforce/xfdb/26962

来源: BID

名称: 18272

链接:http://www.securityfocus.com/bid/18272

来源: BUGTRAQ

名称: 20060604 CyBoards PHP Lite v1.25 (common.PHP) Remote File Inclusion

链接:http://www.securityfocus.com/archive/1/archive/1/435977/100/0/threaded

来源: OSVDB

名称: 26596

链接:http://www.osvdb.org/26596

来源: VIM

名称: 20070412 dispute: older CyBoards common.php RFI (CVE-2006-2871)

链接:http://www.attrition.org/pipermail/vim/2007-April/001510.html

来源: SECTRACK

名称: 1016225

链接:http://securitytracker.com/id?1016225

来源: SREASON

名称: 1051

链接:http://securityreason.com/securityalert/1051

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享